个人信息保护委员会发布快速调查与调查能力强化方案
推进案件管理、处理程序等五大任务
去年,民间及公共部门共447家机构泄露的个人信息达1.0355亿余条,创历史新高。为此,政府着手加快侵害事件调查,并强化调查能力。
2日,个人信息保护委员会表示,已制定《个人信息泄露及侵害事件快速调查与调查能力强化方案》,将推进五大任务:战略性案件管理、引入快速处理程序、提高调查程序透明度、强化调查能力,以及公开处理情况。此举旨在建立兼顾公正性与透明度的调查体系,同时迅速、专业地应对事故。
7月29日,个人信息保护委员会委员长Song Gyeonghui在首尔钟路区政府首尔办公大楼出席个人信息保护委员会全体会议并发言。2026.7.29 记者Cho Yongjun 摄
View original image重大案件12个月内、轻微案件3个月内处理为原则
委员会确立了重大案件在12个月内、一般案件和轻微案件分别在6个月和3个月内处理的原则。对于涉及100万人以上信息泄露等造成大规模损害的案件,或主要公共系统遭黑客攻击等社会影响较大的重大案件,将通过组建专门调查组等方式集中调查力量,重点处理。事故发生后,将立即组建现场应急小组,查明受泄露影响的系统并保全相关证据,同时检查个人信息泄露通知及防止损害进一步扩大的措施落实情况,确保调查与损害预防同步开展。
对于一般案件,将根据各案件的特点,对类似案件进行分类,并统一违法行为认定及处罚标准。个人信息保护委员会分析了截至上半年末已完成处罚的621起泄露案件,结果显示,民间机构的事故原因依次为黑客攻击(235起)、工作过失(192起)、系统错误(51起);公共机构则依次为工作过失(79起)、黑客攻击(33起)、系统错误(9起)。
此外,对于轻微案件,将通过免除中小及微型经营者等首次行政罚款、提供技术支持等方式,转向以消除事故原因和防止再次发生为重点的后续管理体系。
为加快案件处理,目前主要负责行政罚款案件的小委员会,将进一步负责1亿韩元以下的小额罚课金案件。在个人信息保护委员会迄今作出罚课金处罚的200起案件中,罚课金不足1亿韩元的案件有107起,占半数以上;罚课金超过100亿韩元的案件有10起。未来将根据运行成效,把处理范围扩大至10亿韩元以下的案件。委员会预计,此举可使小委员会处理54%至85%的罚课金处罚案件,从而加快作出处罚决定。
调查程序的透明度也将提高。案件受理初期,各部门将指定专职人员,迅速决定是否启动调查;对于情节轻微、未启动调查即结案的情况,将通知调查对象。即使调查期限延长,也将以6个月或12个月为周期进行通知,提高可预期性。对于规模较大或复杂的案件,将事先说明事实调查结果,并在通知调查结果后,充分提供正式提出意见的机会。
委员会还将强化调查人员的能力。通过加强分领域定制培训及新任调查人员基础培训,培养专业调查人员,并将核心调查人员指定为专业官,以弥补岗位轮换造成的工作衔接中断。个人信息保护委员会调查统筹科科长Kang Daehyeon表示:“将建立核心调查人员培养体系,减少不必要的岗位轮换,提升对行业的理解。”他还解释称:“我们计划在调查人员培养过程中,制定并管理职业发展规划,强化每个人的专业能力。”
为帮助各机构预防事故、提高个人信息保护水平,委员会还决定透明公开案件处理情况。此前主要公开处罚数量,今后将扩大公开范围,涵盖按年度及机构划分的案件受理和处罚情况、平均调查期限、诉讼提起情况及主要泄露案例等。罚课金计算过程除严重程度判定、加重及减轻比例外,还将公开处罚基准比例,以及新引入的投资减免比例。
去年泄露信息达1.0355亿余条,创“历史新高”
近期,随着人工智能技术普及,针对个人信息的攻击日益复杂化、智能化,个人信息泄露及侵害事故迅速增加,个人信息保护委员会此次举措正是对此作出的回应。委员会表示,去年发生个人信息泄露的民间及公共机构共447家,泄露的个人信息达1.0355亿余条,创历史新高。这主要受到用户规模较大的主要移动通信运营商及电商平台等接连发生重大泄露事故的影响。
今年仅上半年,就已收到432家机构的泄露申报,统计显示约2980万条个人信息遭泄露。今年上半年的申报数量已接近去年全年水平。
受此影响,个人信息保护委员会每年的处罚案件数量也逐年增加,去年共作出421项处罚,首次突破400项。泄露申报激增,而委员会调查人员数量有限,导致从启动调查到作出决议所需时间接近一年。去年,从启动调查到作出决议平均耗时345天,今年1月至6月则为369天。
个人信息保护委员会委员长Song Gyeonghui表示:“在个人信息泄露及侵害案件激增、大规模及复杂案件增多的情况下,有必要根据案件的重要程度和特点分配调查力量,而不是以同样方式处理所有案件。”她强调:“我们将建立不仅高效,而且兼具公正性和透明度的调查体系。”
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。